セキュリティアライアンス ズームを使用してユーザーをだましてマルウェアをインストールするためにリモートアクセスを許可している新しい犯罪グループを認識できるように、有名なユーザーがアラートを出しています。
マルウェアまたはラットが設置されると、攻撃者はCryptowalletファンドを盗み、アカウントまたはその他の資産を引き継ぐことができます。
とらえどころのない彗星と呼ばれるが、オーレオン・キャピタルとして動作することが知られているこのグループは、オーレオン・プレスとオウレオン・ポッドキャストとしても、慎重に設計されたバックストーリーとアカウントの歴史を作成し、彼らのターゲットに、合法的な資格のあるウェブサイトと洗練されたウェブサイトを備えた本物のソーシャルメディアアカウントを含むアクティブなソーシャルメディアアカウントを含む。
あなたは好きかもしれません
グループは通常、メディアの機会を備えた被害者に近づき、興味を持ち、ズーム会議を設定します。
ズームビデオ通話中、彼らは画面をオフにしたままにしますが、画面名が「ズーム」に切り替えられたリモートコントロール要求を送信します。
急いでいる、気を散らされている、または技術に精通していない人は、それが有効な要求であり、受け入れていると仮定するかもしれません。そして今、攻撃者は被害者のシステムを完全に制御しています。
報告によると、最近の2つの試みには、XのCEOに近づく攻撃者が関与し、次にサードパーティの予約システムを使用しています。攻撃者は、投稿やビデオの履歴、YouTubeアカウントなどの偽のアカウントを作成し、犠牲者の1人にインタビューに同意するよう説得する聴衆がいます。その間、ビットコインとエーテルの財布からのデジタル資産が盗まれ、Gmail、Twitter(X)、およびその他のアカウントが引き継がれました。
もう1つの潜在的なターゲットは、アカウントのブランディングの一部が一貫しておらず、セキュリティアライアンスアドバイザリーに関するグループに収集されたデータの一部を見た後に裏付けられていることに気付きました。しかし、グループは、ターゲットにズームコールに同意するよう説得するために、正当性の感覚を生み出すために多大な長さを経験してきました。
安全を保つ方法
知らない人からのズームコールを受け入れないでください。またはズームを使用する場合、 リモートコントロール機能を無効にします 全体的に。
安全に保つ別の方法は、ズームアプリを使用しないようにし、代わりに可能な場合はブラウザバージョンを使用することです。これは、システムのリモートコントロールを許可しないなど、機能を制限します。 Zoomは、アプリを開かずに会議に参加しようとするときにこのオプションを提供します。
また、セキュリティアライアンスは、ユーザーが不明な個人からオファーまたはリクエストを受け取るときにデューデリジェンスを実行して、偽装者ではなく正当なプロファイルと通信していることを確認することを推奨しています。また、すべてのビデオ通話は、ズーム、Google Meet、Microsoftチームなどの信頼できるプラットフォームで行われることを推奨しています。
アンチウイルスソフトウェアが最新であることを常に確認し、VPN、硬化ブラウザ、パスワードマネージャーなどのオンライン保護の追加機能がある場合は、それらがセットアップされていることを確認してください。これらの追加手順は、マルウェア感染症や違反がある場合、アカウントの保護に違いを生む可能性があります。
トムのガイドからの詳細
#ハッカーはズームを使用してマルウェアを広げPCを引き継いでいます安全を維持する方法は次のとおりです